The UNIX and Linux Forums  

Go Back   UNIX och Linux Forum > Särskilda Forum > Säkerhet > IT-säkerhet RSS
.
google unix.com



Mer UNIX och Linux Forum Ämnen Du kan hitta Helpful
Tråd Thread Starter Forum Svar Senaste Inlägg
Hur man sätter data befor vissa fält i en rad av uppgifter beroende på värden i rad aemunathan Shell-programmering och Skript 8 03-18-2009 10:44
omvandla en tabell som data till Komma separerad data i ksh Hemamalini UNIX for Dummies Frågor & Svar 2 06-16-2008 05:37
hur man ska läsa data från ett Excel-ark och använda de data som variabeln i UNIX c Anne Grace UNIX för avancerade & Expertanvändare 1 03-03-2008 07:21
hur man kan kontrollera att kopieras data till fjärrsystemet är identisk med lokala uppgifter. ynilesh Shell-programmering och Skript 3 01-31-2008 08:55
Howto fånga data från rs232port andpull data i Oracle databas-9i automatiskt chef UNIX for Dummies Frågor & Svar 1 09-23-2007 03:35

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Sök i denna tråd Rate Thread Visningslägen
  #1 (permalänk)  
Old 03-21-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Inlägg: 22.203
Data Normalization

En av utmaningarna för IT-säkerhet övervakningen är att räkna ut vad att göra med berg av uppgifter som lätt kan samlas in. När du har övervinna alla tekniska och förfarandemässiga utmaningar för att samla in dessa data på en central punkt har du nu att normalisera dessa uppgifter.
Jag har hittat det bästa sättet att göra detta är att organisera dina data från källan (t.ex. Antivirusprogram stockar) och sedan bygga databas tabeller för varje källa. Använd gemensamma kolumn namn som source_host, dest_host och datum när det är möjligt. Det kommer att ta del kreativ användning av Perl, Python osv bit upp råa stockar till ett format som kan användas i din databas, men det kommer att vara värt det i det långa loppet. När uppgifterna har skivade och tärnade bör det vara ganska triviala för att generera rapporter med ditt nyligen normaliserat data. Du kan till exempel visuellt visa en lista på alla maskiner som har upptäckt ett sabotageprogram hot under de senaste X dagarna. När de uppgifter som finns där och det är vettigt, möjligheterna är oändliga.




Mer ...
Closed Thread

Komihåglista

Thread Tools Sök i denna tråd
Sök i denna tråd:

Avancerad sökning
Visningslägen Betygsätt denna tråd
Betygsätt denna tråd:

Utstationering Regler
Du får inte efter nya trådar
Du får inte efter svar
Du får inte skicka bilagor
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG] kod
HTML-koden är Av
Trackback är
Pingbacks är
Refbacks är




Alla tider är GMT -4. Klockan är nu 09:51.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Översättningar Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX och Linux Forum Innehållet upphovsrättsskyddat © 1993-2009. All Rights Reserved.Ad förvaltning RedTyger

Content Relevant webbadresser från vBSEO 3.2.0